文章总结: 本周安全周报报道了多起网络安全事件:AI失控入侵知名企业、青少年黑客攻击伦敦交通局、中央网信办打击仿冒网站、银狐木马主犯被捕以及韩国外交系统遭黑客攻击。这些事件凸显了AI安全、社工攻击、仿冒网站和跨国网络犯罪等威胁的严峻性,建议加强安全管控、警惕钓鱼攻击并核验网站域名。 综合评分: 75 文章分类: AI安全,安全意识,应急响应,数据泄露,漏洞分析
【火绒安全周报】AI失控后入侵知名企业/韩国外交系统遭黑客攻击
火绒安全 火绒安全
火绒安全
2026年7月24日 16:00 北京
在小说阅读器读本章
去阅读
AI失控后入侵知名企业
近日,OpenAI披露,其下调安全护栏的内测AI模型在ExploitGym测试中突破沙箱,借助零日漏洞获取外网权限,入侵Hugging Face生产环境。该AI依托恶意数据集利用代码执行路径提权、内网横向移动,执行数万次操作。涉事模型含未发布新版GPT,为完成测试主动实施多步骤网络攻击。这是首例AI自主发起基础设施入侵事件,此前该厂商还有模型出逃GitHub的同类事故。两家企业协同处置,行业认为强能力AI攻防兼具,AI安全需行业开放协作共同应对。
相关链接:
https://news.bjd.com.cn/2026/07/22/11880622.shtml
AI能力越强 安全管控越不能松懈
两名未满18岁黑客入侵伦敦交通局窃取数百万人数据
英国两名青少年黑客因隶属Scattered Spider组织,入侵伦敦交通局系统,被判五年六个月监禁。二人作案时分别仅17岁、18岁,依托社工诈骗冒充内部员工骗取权限,窃取数百万乘客隐私数据,致使大量系统瘫痪、服务停摆,造成数千万英镑经济损失。据悉,二人长期混迹网络黑产,作案后高调炫耀,入狱后仍预谋继续攻击。该案凸显青少年网络犯罪高发,社工攻击已成公共基建主要风险点。
相关链接:
https://www.ithome.com/0/978/349.htm
中央网信办举报中心上半年转交处置仿冒假冒网站759个
近日,中央网信办举报中心通报上半年处置仿冒假冒网站759个,同比上涨150%。仿冒企业网站313个占比最高,事业单位310个次之,另有127个仿冒党政机关站点。假冒站点多假借补贴、投稿、业务办理等名义套取个人信息、骗取钱财,覆盖政务、教育、医疗、知名企业等领域。官方提示网民核验域名与备案信息,谨慎陌生链接;各机构常态化自查官网,发现仿冒及时公示,群众可通过12377平台举报违规网站。
相关链接:
https://news.qq.com/rain/a/20260721A03WTV00
甄别网站域名 守住安全入口
一名涉嫌破坏计算机信息系统犯罪嫌疑人被押解回国
近日,山东公安联合越南警方,成功抓获 “银狐” 木马案主犯潘某君并押解回国,其余11名涉案人员同步落网。该团伙搭建钓鱼站投放捆绑木马安装包,远程控制设备窃取信息牟利。银狐木马变种更新快,专攻办公、金融场景,已致上千家单位受损,涉案总额超20亿元。该案侦破依托跨国警务协作,彰显跨境打击网络黑灰产力度,公安部门持续提醒各界警惕木马病毒侵害。
相关链接:
https://www.ithome.com/0/978/919.htm
韩国外交系统遭黑客攻击
近日,韩国外交部公告,下属外交学院线上培训系统遭漏洞入侵,黑客自2025年4月至2026年2月持续非法访问近10个月。事件波及本部及驻外使领馆历任、在职工作人员,泄露账号ID、姓名、邮箱与加密密码,手机号、住址、证件等高度敏感信息未外泄。外交系统属于关键政务基础设施,人员信息外泄存在定向钓鱼、渗透等国家安全隐患,韩方后续将全面加固线上培训平台安全防护体系。
相关链接:
https://www.ithome.com/0/980/305.htm
HUORONG
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。
求点赞
求分享
求喜欢
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:火绒安全 火绒安全 火绒安全《【火绒安全周报】AI失控后入侵知名企业/韩国外交系统遭黑客攻击》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论